<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость Grinch оказалась штатной возможностью дистрибутив...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html</link>
    <description>Компания Alert Logic сообщила (https://www.alertlogic.com/blog/dont-let-grinch-steal-christmas/) о выявлении критической уязвимости в Linux, позволяющей локальному пользователю выполнить некоторые команды с правами root. Уязвимости даже было присвоено отдельное имя &quot;Grinch&quot;, и она была причислена к категории таких  сверхопасных проблем, как  Shellshock, Heartbleed и POODLE. Некоторые издания (http://www.itworld.com/article/2860035/this-linux-grinch-could-put-a-hole-in-your-security-stocking.html) подхватили эту информацию и распространили данные о появлении опасной проблемы, затрагивающей фундаментальные основы организации авторизации пользователей в Linux. &lt;br&gt;&lt;br&gt;&lt;br&gt;Компания Red Hat поспешила успокоить пользователей (https://access.redhat.com/articles/1298913), так как, на деле, &quot;Grinch&quot; не является уязвимостью и даже ошибкой, а представляет собой штатную возможность. Пользователи, добавленные в группу &quot;wheel&quot; рассматриваются как администраторы локальной системы, которым  PackageKit предоставляет возможность без </description>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#56</link>
    <pubDate>Mon, 22 Dec 2014 19:22:38 GMT</pubDate>
    <description>&amp;gt; Алсо, спасибо, никогда не задумывался о wheel.&lt;br&gt;&amp;gt; как ни разу не наткнуться на wheel не понимаю.&lt;br&gt;&lt;br&gt;Вот поэтому:&lt;br&gt;&lt;br&gt;&amp;gt; Arch users rejoice!&lt;br&gt;&lt;br&gt;В школе этого не проходят.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#55</link>
    <pubDate>Mon, 22 Dec 2014 10:52:46 GMT</pubDate>
    <description>She is a big sheeshqua at IBM.&lt;br&gt;&lt;br&gt;&lt;br&gt;Алсо, спасибо, никогда не задумывался о wheel.&lt;br&gt;&lt;br&gt;&lt;br&gt;P.S.: тоже не админ, но как ни разу не наткнуться на wheel не понимаю.&lt;br&gt;&lt;br&gt;Arch users rejoice!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (EuPhobos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#53</link>
    <pubDate>Mon, 22 Dec 2014 07:41:18 GMT</pubDate>
    <description>Особенно доставляет заголовок этой темы. &quot;...дистрибутивов&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (EuPhobos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#52</link>
    <pubDate>Mon, 22 Dec 2014 07:40:09 GMT</pubDate>
    <description>Меня больше раздутый заголовок данной новости смущает.&lt;br&gt;&lt;br&gt;&amp;gt; 19.12.2014 17:00  Уязвимость Grinch оказалась штатной возможностью дистрибутивов Linux &lt;br&gt;&lt;br&gt;А на самом деле, не во всех дистрибутивах. Например в убунте этот баг называется sudo, а в дебиане его нужно отдельно устанавливать, и прописывать в sudoers или vigr, что б этот &quot;БАГ&quot; заработал.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#51</link>
    <pubDate>Mon, 22 Dec 2014 06:57:56 GMT</pubDate>
    <description>FUD, следующая итерация...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (Jan Dakinevich)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#50</link>
    <pubDate>Sun, 21 Dec 2014 22:09:06 GMT</pubDate>
    <description>&amp;gt; Во FreeBSD только пользователи входящие в группу wheel...&lt;br&gt;&lt;br&gt;Если быть точным, данное поведение определяется конфигурацией pam_group(8). Для su это файл /etc/pam.d/su&lt;br&gt;&lt;br&gt;Если хотите, можете поменять группу (я долгое время указывал group=operator) или, например, поменять ruser на luser. Но лично я не уверен в безопасности данного подхода и последнее время предпочитаю использовать sudo.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (Куяврег)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#49</link>
    <pubDate>Sun, 21 Dec 2014 11:56:48 GMT</pubDate>
    <description># grep wheel /etc/sudoers&lt;br&gt;## Uncomment to allow members of group wheel to execute any command&lt;br&gt;# &#037;wheel ALL=(ALL) ALL&lt;br&gt;# &#037;wheel ALL=(ALL) NOPASSWD: ALL&lt;br&gt;&lt;br&gt;(gentoo)&lt;br&gt;&lt;br&gt;# grep wheel /usr/local/etc/sudoers&lt;br&gt;## Uncomment to allow members of group wheel to execute any command&lt;br&gt;# &#037;wheel ALL=(ALL) ALL&lt;br&gt;# &#037;wheel ALL=(ALL) NOPASSWD: ALL&lt;br&gt;&lt;br&gt;(FreeBSD)&lt;br&gt;&lt;br&gt;не, никогда не видели, догадаться невозможно. вот какая загадочная группа wheel. хтобымогпадумать?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#48</link>
    <pubDate>Sun, 21 Dec 2014 11:41:36 GMT</pubDate>
    <description>&amp;gt; Штурвал &lt;br&gt;&lt;br&gt;Руль :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость Grinch оказалась штатной возможностью дистрибутив... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100952.html#47</link>
    <pubDate>Sun, 21 Dec 2014 11:40:58 GMT</pubDate>
    <description>Пользователю макоси везде коллеги мерещатся?&lt;br&gt;</description>
</item>

</channel>
</rss>
